post請求的瞬間,cookie會被瀏覽器自動添加到請求頭中。但token不同,token是開發者為了防范csrf而特別設計的令牌,瀏覽器不會自動添加到headers里,攻擊者也無法訪問用戶的token,所以提交的表單無法通過服務器過濾,也就無法形成攻擊。“
“token在客戶端一般存放于localStorage,cookie,或sessionStorage中。在服務器一般存于資料庫中”
如果token存在cookie中 在發送請求的時候 還是會被放在header中呀?
這個問題的根本原因到底是什么?請大神講解
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/208531.html
標籤:Java相關
下一篇:Java
